Forsyningskæden er cybersikkerhedens svageste led

Produktionssektoren står midt i en perfekt storm. Den digitale transformation, der accelererede efter COVID-19, har ikke kun skabt nye muligheder, men også åbnet døren for en hidtil uset sårbarhed: forsyningskæden. Det er ifølge ny rapport ikke længere et spørgsmål om hvorvidt, men hvornår en cyberangreb vil ramme – og det er ofte gennem en svaghed hos en tredjepart i værdikæden.

Et angreb på en enkelt, sårbar underleverandør kan udløse en kaskade af forstyrrelser, der lammer hele produktionskæden, lyder det i ransomware-rapport fra Black Kite Research Group. Foto: 123rf.com.

21.11.2025

Poul Breil-Hansen, SCM.dk

Rapporten ‘2025 Manufacturing Report: Why Your Supply Chain is Your Biggest Cyber Risk’ forfattet af cybersikkerhedsfirmaet Black Kite slår fast, at produktionssektoren for fjerde år i træk er ransomwares foretrukne mål – og med god grund. Cyberkriminelle ved, at produktionsvirksomheder er kritiske for den globale handel, og at selv en kortvarig nedetid kan have katastrofale konsekvenser. Sektoren udgør 38,9 procent af alle ransomware-ofre blandt virksomheder med en omsætning på over 1 milliard dollars.

Læs også: Hackerangrebet der kostede 16,3 milliarder kroner

Hvorfor? Black Kite peger på tre årsager:

  • Kritisk infrastruktur: Producenters afhængighed af kontinuerlig drift gør dem til attraktive mål.
  • Udbredt sårbarhed: 75 procent af produktionsvirksomheder har kritiske sårbarheder med en CVSS-score på 8 eller højere (CVSS = computer vulnerability scoring system, red.).
  • Manglende grundlæggende sikkerhed: 65 procent har mindst én sårbarhed, der allerede bliver udnyttet aktivt, ifølge CISA’s KEV-katalog.

Forsyningskæden: Den usynlige trussel

Det er ikke kun de store virksomheder, der er i fare. Rapporten viser, at mindre underleverandører og kontraktørvirksomheder i stigende grad bliver mål for cyberkriminelle, der søger en indgang til de større spillere. Antallet af ransomware-angreb på produktionsvirksomheder er steget med 9 procent siden sidste år – og en væsentlig del af denne stigning skyldes netop angreb på tredjeparter.

Hvordan sker det?

  • Lækket adgang: 15 procent af virksomhederne har haft lækket adgangsinformation inden for de sidste 90 dage.
  • Svage led: Små underleverandører har ofte ringere sikkerhed end de store producenters egne systemer.
  • Kaskadeeffekt: Et angreb på en underleverandør kan sprede sig som ringe i vandet og lamme hele produktionskæden.

Spørgsmål til refleksion:

  • Hvordan overvåger din virksomhed i dag sikkerheden hos underleverandører?
  • Har I en plan for, hvordan I håndterer et cyberangreb, der starter hos en tredjepart?

Hvad kan danske ledere gøre?

Rapporten peger på fire centrale handlinger, som danske ledere i forsyningskæden bør overveje:

  1. Proaktiv tredjepartsrisikostyring (TPCRM):
    • Traditionelle sikkerhedsmodeller er ikke længere tilstrækkelige. Virksomheder må investere i løbende overvågning og risikovurdering af hele forsyningskæden – ikke kun de største leverandører.
    • Eksempel: Implementer automatiserede værktøjer, der scanner for sårbarheder hos underleverandører.
  2. Fokus på grundlæggende cybersikkerhed:
    • 75 procent af virksomhederne har kritiske huller. Det er ikke længere nok at stole på, at leverandørerne ’nok har styr på det’. Kræv dokumentation for patch management og sikkerhedsopdateringer.
  3. Tænk som en hacker:
    • Brug forudsigelige risikometrikker til at identificere, hvilke leverandører der er mest udsatte. Jo tidligere du kan forudse en trussel, jo bedre kan du forebygge.
  4. Tilpas forsvaret til den nye trussel:
    • Ransomware-grupper bliver mere sofistikerede og bruger nu AI til rekognoscering. Invester i intelligensbaserede løsninger, der kan give tidlig advarsel om nye trusler.

Fra reaktiv til proaktiv

Rapporten er en opvågningskald for produktionssektoren. Forsyningskæden er ikke længere bare en logistisk udfordring – den er det svageste led i cybersikkerheden. Rapportens klareste anbefaling er, at CEO, CIO, COO og CPO må tage ansvar for at udvide deres sikkerhedsstrategi til at omfatte hele værdikæden.

Bliv klogere

Hent Black Kites rapport ‘2025 Manufacturing Report: Why Your Supply Chain is Your Biggest Cyber Risk’ her.

Toyota Material Handling A/S

Sponseret

Når gaffeltrucken koster mere end den giver

Consafe Logistics

Sponseret

[Webinar] Smarter warehouse automation – lessons from a global retailer

Relateret indhold

21.11.2025SCM.dk

Forsyningskæden er cybersikkerhedens svageste led

20.11.2025Fellowmind Denmark A/S

Sponseret

PacsOn automatiserer ordreflowet med AI

20.11.2025Delfi Technologies A/S

Sponseret

Ny flagskibsbutik løfter standarden for elektronikhandel i Grønland

18.11.2025SCM.dk

Hybridtrusler rammer bredt og kræver målrettet cybersikkerhed

18.11.2025SCM.dk

Hackerangrebet der kostede 16,3 milliarder kroner

17.11.2025Delfi Technologies A/S

Sponseret

Natur, ekspertise og moderne retail mødes i Nuuk

17.11.2025SCM.dk

Varmepumper er den billigste vej til grøn industriel varme

17.11.2025SCM.dk

Hummel styrker lageret i Padborg med ny AI-drevet robotplukning

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold til ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Tid

08:30

Sted

Vejle

Bureau Veritas
Kursus
IATF 16949 Specialist

Med en kombination af teori, øvelser og praktiske eksempler giver IATF 16949 Specialist kurset dig en dybdegående forståelse for kravene i IATF 16949:2016 standarden inklusiv kravene i ISO 9001 standarden. Hovedfokus er dog på tillægskravene i IATF 16949 standarden.

Dato

24.11.2025

Sted

Vejle

Slimstock Nordic
Konference
Supply Chain Club den 24. november 2025 på Knudhule Badehotel i Ry. - Fuldt Booket

Fuldt booket. Kom og vær med til en dag fyldt med inspiration, faglig indsigt og aktuelle emner inden for supply chain management.

Dato

24.11.2025

Tid

09:00

Sted

Knudhule Badehotel, Ry – Randersvej 88, 8680 Ry

DNV Business Assurance Denmark
Kursus
Energiledelse efter ISO 50001:2018

Kurset Energiledelse efter ISO 50001:2018 er det rigtige sted at starte din kompetenceudvikling, hvis du er ny på energiledelsesområdet eller har brug for at få opdateret din grundlæggende viden om ISO 50001 standarden.

Dato

25.11.2025

Sted

Odense

DNV Business Assurance Denmark
Kursus
Ledelsens evaluering

Er din virksomhed certificeret, stilles der krav om, at I løbende gennemfører Ledelsens evaluering. Men hvordan gøres det mest effektivt og hvad kan vi lære af de virksomheder, der lykkes bedst med at gennemføre Ledelsens evaluering.

Dato

25.11.2025

Sted

Odense

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

25.11.2025

Tid

08:30

Sted

Kgs Lyngby